IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Symfony PHP Discussion :

Avis sur un système de sécurité sous symfony2


Sujet :

Symfony PHP

  1. #1
    Membre à l'essai
    Inscrit en
    Janvier 2011
    Messages
    23
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 23
    Points : 18
    Points
    18
    Par défaut Avis sur un système de sécurité sous symfony2
    Bonjour tout le monde,

    je travaille sur un projet en symfony2 qui utilise un système de sécurité décrit comme suit:
    1 - le système de sécurité comporte la partie " gestion d'utilisateur" et la partie "gestion de profil"
    2 - la partie "gestion de profil" conçerne la manipulation des profils (administrateur, utilisateur, comptable, ....), c'est à dire l'utilisateur a la possibilité d'ajouter, modifier et supprimer les profils
    - lors de l'ajout/modification d'un profil (formulaire d'ajout/modification) l'utilisateur saisie le libellé de profil(admin,super admin, comptable,... ), et choisit les droits à attribuer pour cette profil (les droits sont regroupés sous forme des cases à cocher)
    3 - l'analyse (diagramme de classe) pour ce système se trouve dans le lien ci-dessous:
    http://postimg.org/image/cjc35mgrz/

    - Mais, d'après mon apprentissage sur symfony2, j'ai trouvé que ce framework se base sur l'analyse suivante:
    http://postimg.org/image/4z3a67icb/

    - d'après cette analyse, le tableau Role doit être rempli soit par les libellés des profiles (ROLE_ADMIN,ROL_USER) soit par les permissions(EDIT_USER, ADD_EVENT, ...) mais pas un moyen de spécifier les deux.

    - Ma question est de savoir s'il y a un moyen dans symfony2 pour effectuer la première analyse. et merci

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    168
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 168
    Points : 219
    Points
    219
    Par défaut
    Tu as regardé le mécanisme qui se cache derrière, je dirais que si tu a une entitée qui implemente UserInterface rien ne t'empêches dans son repository de linker tes "Droit" via "Profil".

  3. #3
    Membre à l'essai
    Inscrit en
    Janvier 2011
    Messages
    23
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 23
    Points : 18
    Points
    18
    Par défaut
    SVP goabonga, est-ce que tu peux clarifier ta remarque ?

Discussions similaires

  1. [PHP 5.2] Votre avis sur une faille de sécurité
    Par Aspic dans le forum Langage
    Réponses: 7
    Dernier message: 10/10/2011, 21h21
  2. Réponses: 8
    Dernier message: 18/08/2010, 18h56
  3. votre avis sur cette offre C/C++ sous Linux
    Par nadjibo dans le forum SSII
    Réponses: 8
    Dernier message: 11/03/2008, 16h00
  4. [Forum] Vos avis sur un système de forums
    Par vtuning.net dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 8
    Dernier message: 03/07/2007, 16h18
  5. [Plugin][C]Avis sur le developpement en C sous Eclipse.
    Par plex76 dans le forum Eclipse Java
    Réponses: 7
    Dernier message: 06/12/2005, 10h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo